Sign inSign up
OpenFGA

dhi.io/openfga

openfga 1.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.21-debian-dev, 1.21-debian13-dev, 1.21-dev, 1.21.0-debian-dev, 1.21.0-debian13-dev, 1.21.0-dev

Index digest:

sha256:eb1e729436104697c889d6ef5504435235f1cbc11887f7e594257e6d23091d91

Manifest digest:

sha256:bd3fd8ed737d8362a5a8de5a39a162f0eae7b41170aac95f893c2ed0c50d932d

Size

63.77 MB

Last pushed

5 days ago

Vulnerabilities

0
1
2
10
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/openfga:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/openfga:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/openfga@sha256:90adffd720a4aa2b8134728a12741c603cb5df903933c89275327379a52abacf
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/openfga@sha256:12d47acf9f78f0250ebd80fddd8fb3a11302ac371da20beefb7531e7ecba2c97
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/openfga@sha256:b7d030422106bc861e2f2de1626d4cb9954651d64c05d43de94186182b83953d
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/openfga@sha256:0eacaf3cfd5ee84b905a9b72ae85486ec9946745d510055148b26e5aae78d228
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/openfga@sha256:68d4ef6f2ea47c51cea9ea4918b5df6738995116d28001ce2de98643882f0e4b
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/openfga@sha256:6fb65960842dc56f37f6ad79223427ef7535d4ace7392e4bf0c616871577b744
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/openfga@sha256:2fe07768a81bdcb4b5b84dc259002abebcbe27b9dff88bb61a218751e0e3ba84
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/openfga@sha256:38b53bb5c8e3d1c5798975425e53b06d115afc44e4d4ac314f5e6a7e48f7e460
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/openfga@sha256:c00e64aa776fc9654b5bf46cf2629e37272857a865d74f85e8bc21e96ba43eb7
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/openfga@sha256:87a8b97d59e7f169022dfabd0c1dba4c33604bf6de6fe1c8c8ce8b2ceb11d4a0
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/openfga@sha256:eee290218ab2ef106032d513ed97088b70615f1a37a00a89ac8074717ca73566
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/openfga@sha256:2ae17b876cdd2d2b0ed1ea791f6f728abcfe4ffa04c3955c3f09a94ba3fa66cd
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/openfga@sha256:1199cacb0d3912643304340f89ffdfac17a2f58208861edd0e10ba04dfe0a26d
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/openfga@sha256:0ab41fc765ca2e4595fc3670e234c30930687f05ba19ded3a97a131f512d07cb
SPDX SBOMhttps://spdx.dev/Documentdhi.io/openfga@sha256:3c1d510bbe3eef46bde3f857f5731e96d287912e2792be7d4c0ef1ddcca93be2